
core
OPNsense GUI、API 及系统后端

开源的 API 安全平台,用于持续的 API 发现、漏洞测试和运行时威胁检测。与 CI/CD 流水线集成,覆盖 OWASP Top 10,内置 1000+ 项测试。

实时钓鱼与诈骗域名黑名单 - 20.8万+精选威胁、100万+社区、免费API、多种格式

构建多种语言版本的 OWASP Cornucopia 牌组所需的源文件和工具

社区策划的用于 nuclei 引擎寻找安全漏洞的模板列表。

揭露并详述 Google Cloud Vertex AI Python SDK 中一个未经认证的存储型 XSS 漏洞,影响版本 1.98.0 至 1.130.9。

轻量级边缘HTTP(S)服务器和反向代理,具有自动SSL、Docker/Consul发现、按路由认证、速率限制和基于健康检查的故障转移。

欢迎来到这个页面,你将找到我在CTF、真实应用以及阅读研究资料和新闻中学到的每一个技巧/技术/任何内容。

使用WebLLM实现设备端AI浏览器自动化。无需云端,无需API密钥,完全私密。

使用 Wappalyzer 替代方案检测技术

开源AI代理防火墙,扫描HTTP、MCP、A2A和WebSocket流量以检测数据泄露、SSRF和提示注入,并发出可验证的签名操作收据用于审计。

NebuSec 发现的 CVE 的概念验证(PoC)和漏洞利用

用于Web应用程序的单点登录多因素门户,现已通过OpenID Certified™认证

轻量级的服务虚拟化/API模拟/API Mock工具,适用于开发者和测试人员

自动化OSINT框架,用于侦察、数据收集和威胁情报聚合,配备模块化爬虫、扫描器和提取管道。

正式的过程间污点分析引擎,用于应用程序安全。跨函数边界、持久层和异步代码追踪不可信数据。支持AI智能体,具备确定性规则重放。开源替代 Semgrep Pro 和 CodeQL。

一个过滤器列表,用于隐藏使用生成式AI的网站功能以及标记为AI生成的内容。